Repo-supervisor

Repo-supervisor

Alat tanpa pelayan yang mengesan rahsia dan kata laluan dalam permintaan tarik anda - satu fail pada satu masa.
Ia kadang-kadang berlaku bahawa anda boleh melakukan rahsia atau kata laluan ke repositori anda secara tidak sengaja.Amalan terbaik yang disyorkan tidak membuat rahsia, itu jelas.Tetapi tidak selalu begitu jelas apabila anda mempunyai gabungan besar yang menunggu untuk dikaji semula.Alat ini membolehkan anda membuat persediaan web yang menunggu Permintaan Pull dan mengimbas semua fail menarik untuk memeriksa rahsia yang bocor.Setiap kali PR dikemas kini ia menyelamatkan perubahan terkini dan menghasilkan laporan.Kedua-dua tindakan mengakui dan menolak adalah mencetuskan pemberitahuan Slack yang membolehkan sama ada memperbaiki atau memperbaiki peraturan pengesanan rahsia.Laporan akui (YES): Menyetujui laporan itu sebagai rentetan yang sah dan dikesan adalah rahsia sebenar.Tolak laporan (TIDAK): Tolak laporan, rahsia yang dikesan bukan bukti kelayakan tetapi hanya pengenal objek, mesej atau tali lain yang tidak berkaitan.Ia akan membantu meningkatkan nisbah positif palsu.
repo-supervisor

Kategori

Alternatif untuk Repo-supervisor untuk semua platform dengan sebarang lesen

truffleHog

truffleHog

Carian melalui repositori git untuk rahsia, menggali jauh ke dalam sejarah dan cawangan komit.Ini adalah berkesan untuk mencari rahsia yang dilakukan secara tidak sengaja.
Yelp's detect-secrets

Yelp's detect-secrets

mengesan-rahsia adalah modul aptly bernama untuk (kejutan, kejutan) mengesan rahsia dalam asas kod.
yara4pentesters

yara4pentesters

peraturan untuk mengenal pasti fail yang mengandungi maklumat berair seperti nama pengguna, kata laluan dan sebagainya.
AWS Lab's git-secrets

AWS Lab's git-secrets

imbasan git-rahasia berkomitmen, komit mesej, dan - tidak-ff bergabung untuk mencegah penambahan rahsia ke repositori git anda.
Gitrob

Gitrob

Gitrob adalah alat untuk membantu mencari fail sensitif yang ditekan ke repositori awam di Github.
Gitleaks

Gitleaks

Audit rep repos untuk rahsia.Gitleaks menyediakan cara untuk anda mencari rahsia yang tidak disenkrit dan jenis data lain yang tidak dikehendaki dalam repositori kod sumber git.
repo-security-scanner

repo-security-scanner

Alat CLI yang mencari rahsia secara tidak sengaja berkomitmen kepada repo git, misalnya kata laluan, kunci peribadi.